Ett ledningssystem för informationssäkerhet (LIS) är inte enbart ett dokumenterat regelverk. Det är ett systematiskt, cykliskt och långsiktigt arbete för att uppnå rätt nivå av säkerhet, kopplat till organisationens unika risk- och kravbild. Ett fungerande LIS innebär integrering med flera processer i organisationen, såsom styrning, inköp, utveckling, IT-drift och -support, rekrytering, m.m. Detta kräver ledningens engagemang och förståelse, samarbete mellan olika yrkesroller och funktioner, tydliga ansvarsbeskrivningar och tydliga rapporteringsvägar. Själva grundbulten för informationssäkerhetsarbetet är identifiering och klassning av informationstillgångar samt ett strukturerat riskhanteringsarbete som resulterar i ett behovsanpassat skydd inom organisatorisk säkerhet, fysisk säkerhet och IT.
Veriscan har arbetat med informationssäkerhet sedan 1999 och därmed genomfört en mängd LIS-införanden i olika typer av organisationer, såsom myndigheter, små och stora privata företag i många olika branscher samt i kommuner. Ett införandeprojekt kan se olika ut; allt ifrån att ingenting finns på plats från början och målet är certifiering mot ISO/IEC 27001 till att ett LIS finns, men att det är i behov av en uppfräschning för att ta hänsyn till organisatoriska och externa förändringar. I vissa fall ser vi exempel på LIS som inte är anpassade efter verksamhetens behov och som därmed har blivit enbart en mängd regelverk som få känner till eller följer. I flera fall finns ingen tydlig målbild utan det finns bara ett allmänt önskemål om att bli ”bättre”. Så här kommer några exempel på pågående eller avslutade projekt:
Det här är bara ett axplock av de verksamheter som har fått stöd och fortsätter att få stöd från Veriscan med LIS-införande eller allmänt LIS-arbete. I de flesta fall blir Veriscan en långsiktig samarbetspartner, som ett bollplank eller för att göra punktinsatser, exempelvis gällande interna revisioner, som förberedelse inför omcertifiering, för att förnya material till medvetenhetsutbildningar, för att genomföra mätningar inom informationssäkerhet, etc.
Med stöd av ISO/IEC 27001 och, utifrån er unika situation, andra lämpliga ISO-standarder samt era interna och externa krav bistår vi er med framtagning av regelverk och processer omkring exempelvis roller och ansvar, riskhantering, informationsklassning och säkerhetsnivåer. Vi bistår er med projektledning av införandeprojektet eller så bistår vi er utsedda projektledare med råd och stöd för att hantera de frågor som kommer upp genom projekttiden. Med hjälp av våra verktyg för informationsklassning och riskhantering, Veriscan vIC och VeriscanRISK hjälper vi er utveckla bra metoder och vi kan även stötta gällande genomförande av workshops ute i er verksamhet. Vi bistår också i att ta fram processer för kravställning på resursägare gällande nivåer av skydd för information. Om egna verktyg finns så tillämpar vi förstås dem i vårt arbete. Över projektets gång kan olika former av metoder och verktyg användas för att säkerställa att projektets framgång. Exempel på det:
Vi gör inte hela arbetet åt er, utan vi stöttar er att bli självständiga och hjälper er att ta fram ett LIS som är anpassat till er verksamhet.
Kontakta Veriscan för mer information.
Email: info@veriscan.se